Her er gennemgangsspørgsmålene til kapitel 9 i Network+ Guide to Networks:
1. Hvad er en NAT-gateway (Network Address Translation)?
- En netværksadresseoversættelsesgateway (NAT) er en enhed, der oversætter de private IP-adresser på enheder på et privat netværk til offentlige IP-adresser, før de sender data til et offentligt netværk, såsom internettet.
2. Hvad er en PAT-gateway (port address translation)?
- En portadresseoversættelsesgateway (PAT) er en type NAT-gateway, der bruger en enkelt offentlig IP-adresse til at repræsentere flere private IP-adresser. Dette gøres ved at tildele hver private IP-adresse et unikt portnummer.
3. Hvad er forskellen mellem statisk NAT og dynamisk NAT?
- Statisk NAT tildeler en permanent offentlig IP-adresse til en specifik privat IP-adresse. Dette bruges ofte til enheder, der skal være tilgængelige fra internettet, såsom webservere.
- Dynamic NAT tildeler dynamisk en offentlig IP-adresse til en privat IP-adresse, når det er nødvendigt. Dette bruges typisk til enheder, der ikke behøver at være permanent tilgængelige fra internettet, såsom klientcomputere.
4. Hvad er et virtuelt privat netværk (VPN)?
- Et virtuelt privat netværk (VPN) er et privat netværk, der er etableret over et offentligt netværk, såsom internettet. VPN'er bruges til at give brugere sikker adgang til private ressourcer fra et offentligt netværk.
5. Hvad er forskellen mellem en site-to-site VPN og en fjernadgang VPN?
- En site-to-site VPN forbinder to eller flere private netværk, såsom to virksomhedshovedkvarterer eller et virksomhedshovedkvarter og et filialkontor.
- En VPN med fjernadgang giver brugerne mulighed for sikker adgang til et privat netværk fra et offentligt netværk, såsom internettet.
6. Hvad er nogle af sikkerhedsprotokollerne, der bruges til VPN'er?
- IPsec (Internet Protocol Security)
- SSL (Secure Sockets Layer)
- PPTP (Point-to-Point Tunneling Protocol)
- L2TP (Layer 2 Tunneling Protocol)
7. Hvad er fordelene og ulemperne ved at bruge en VPN?
Fordele:
- Giver sikker adgang til private ressourcer fra et offentligt netværk
- Krypterer datatrafik for at beskytte fortrolige oplysninger
- Kan bruges til at omgå internetcensur
Ulempe:
- Kan introducere latens eller reducere ydeevnen på grund af krypteringsomkostninger
- Konfiguration og administration af VPN'er kan være kompleks
- VPN-klienter kan være påkrævet på individuelle enheder
8. Hvad er en demilitariseret zone (DMZ)?
- En demilitariseret zone (DMZ) er et netværkssegment, der er isoleret fra både det interne netværk og det eksterne netværk. Det bruges typisk til at hoste servere, der er tilgængelige fra internettet, såsom webservere.
9. Hvad er sikkerhedsfordelene ved at bruge en DMZ?
- Isolerer sårbare servere fra det interne netværk, hvilket reducerer risikoen for interne sikkerhedsbrud
- Giver eksterne brugere adgang til specifikke tjenester uden at kompromittere det interne netværk
- Kan bruges til at implementere yderligere sikkerhedskontroller, såsom firewalls og systemer til registrering af indtrængen
10. Hvad er forskellen mellem en firewall og et system til forebyggelse af indtrængen (IPS)?
- En firewall er en netværkssikkerhedsenhed, der styrer adgangen til et netværk ved at filtrere indgående og udgående trafik baseret på et sæt sikkerhedsregler.
- Et system til forebyggelse af indtrængen (IPS) er en netværkssikkerhedsenhed, der overvåger netværkstrafikken for mistænkelig aktivitet og griber ind for at blokere potentielle angreb.